吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WebLogic弱口令getshell實(shí)戰(zhàn)

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 2023-01-29 10:47 ? 次閱讀

0x00 前言

總結(jié)在WebLogic弱口令登錄console的場(chǎng)景下的getshell方式。

0x01 WebLogic常見弱口令

9e913c16-9f08-11ed-bfe3-dac502259ad0.png

更多的一些常見弱密碼:

weblogic1 weblogic12 weblogic123 weblogic@123 webl0gic weblogic# weblogic@

0x02 WebLogic控制臺(tái)getshell

部署WAR包getshell

弱口令登錄WebLogic控制臺(tái),點(diǎn)擊”鎖定并編輯”:

9ea0c60e-9f08-11ed-bfe3-dac502259ad0.png

點(diǎn)擊部署,然后安裝:

9eb28466-9f08-11ed-bfe3-dac502259ad0.png

點(diǎn)擊上載文件:

9ec22d4e-9f08-11ed-bfe3-dac502259ad0.png

在部署檔案中上傳惡意WAR包文件后,點(diǎn)擊位于上方的下一步:

9ed111c4-9f08-11ed-bfe3-dac502259ad0.png

繼續(xù)默認(rèn)點(diǎn)擊位于上方的下一步,直至遇到并點(diǎn)擊完成:

9edfcdcc-9f08-11ed-bfe3-dac502259ad0.png

接著激活更改:

9f116486-9f08-11ed-bfe3-dac502259ad0.png

啟動(dòng)我們部署的WAR包程序:

9f1f6a36-9f08-11ed-bfe3-dac502259ad0.png

正常啟動(dòng)之后,如下:

9f3155a2-9f08-11ed-bfe3-dac502259ad0.png

連上:

9f76a184-9f08-11ed-bfe3-dac502259ad0.png

惡意WAR包制作:

先編寫一個(gè)惡意的jsp文件或者使用哥斯拉等工具直接生成,如test.jsp;

將test.jsp壓縮成zip格式的壓縮文件,如test.zip;

直接修改zip壓縮文件的后綴名為war即可,如test.war;

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1269

    瀏覽量

    69734
  • 程序
    +關(guān)注

    關(guān)注

    117

    文章

    3796

    瀏覽量

    81419

原文標(biāo)題:WebLogic弱口令getshell實(shí)戰(zhàn)

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    LwIP應(yīng)用開發(fā)實(shí)戰(zhàn)指南—基于野火STM32

    LwIP應(yīng)用開發(fā)實(shí)戰(zhàn)指南—基于野火STM32—20210122
    發(fā)表于 01-17 14:34 ?0次下載

    Vivado Tcl零基礎(chǔ)入門與案例實(shí)戰(zhàn)【高亞軍編著】

    Vivado Tcl零基礎(chǔ)入門與案例實(shí)戰(zhàn)-高亞軍編寫
    發(fā)表于 01-14 11:13

    snmp口令及安全加固

    snmp口令及安全加固 口令檢測(cè) ? nmap –sU –p161 –script=snmp-brute ip //查找snmp
    的頭像 發(fā)表于 12-17 14:47 ?225次閱讀

    基于Xilinx ZYNQ7000 FPGA嵌入式開發(fā)實(shí)戰(zhàn)指南

    電子發(fā)燒友網(wǎng)站提供《基于Xilinx ZYNQ7000 FPGA嵌入式開發(fā)實(shí)戰(zhàn)指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-10 15:31 ?2次下載

    LuatOS開發(fā)之4G模組隨機(jī)數(shù)(random)|實(shí)戰(zhàn)指南

    本次學(xué)習(xí)的實(shí)戰(zhàn)是關(guān)于4G模組LuatOS開發(fā)的隨機(jī)數(shù)示例指南,希望大家有所收獲。
    的頭像 發(fā)表于 11-30 09:51 ?298次閱讀
    LuatOS開發(fā)之4G模組隨機(jī)數(shù)(random)|<b class='flag-5'>實(shí)戰(zhàn)</b>指南

    IPMSM電機(jī)驅(qū)動(dòng)的無傳感器磁FOC和MTPA

    電子發(fā)燒友網(wǎng)站提供《IPMSM電機(jī)驅(qū)動(dòng)的無傳感器磁FOC和MTPA.pdf》資料免費(fèi)下載
    發(fā)表于 10-31 10:32 ?0次下載

    擺脫自建庫(kù)的繁瑣,EDA元件庫(kù)轉(zhuǎn)cadence原理圖封裝庫(kù)實(shí)戰(zhàn)技巧

    擺脫自建庫(kù)的繁瑣,EDA元件庫(kù)轉(zhuǎn)cadence原理圖封裝庫(kù)實(shí)戰(zhàn)技巧
    的頭像 發(fā)表于 08-24 12:29 ?3189次閱讀
    擺脫自建庫(kù)的繁瑣,EDA元件庫(kù)轉(zhuǎn)cadence原理圖封裝庫(kù)<b class='flag-5'>實(shí)戰(zhàn)</b>技巧

    電機(jī)磁時(shí)的電流大小關(guān)系?

    電機(jī)的相電流按矢量選擇分為勵(lì)磁電流和轉(zhuǎn)矩電流,勵(lì)磁電流用于產(chǎn)生磁場(chǎng),轉(zhuǎn)矩電流用于提供扭矩。 在電機(jī)磁時(shí),即到達(dá)恒功率區(qū)時(shí)刻,電機(jī)的勵(lì)磁電流開始減小,這是因?yàn)橐?b class='flag-5'>弱磁,但是轉(zhuǎn)矩電流會(huì)增大,這是因?yàn)橐?/div>
    發(fā)表于 07-13 13:09

    其利天下技術(shù)·無刷電機(jī)磁控制是什么?有什么好處·BLDC驅(qū)動(dòng)方案

    作為一個(gè)無刷電機(jī)驅(qū)動(dòng)方案開發(fā)商,我們?cè)陂_發(fā)產(chǎn)品的時(shí)候就會(huì)用到“磁控制技術(shù)”。比如,我們開發(fā)的吸塵器方案時(shí)就會(huì)用到。什么是磁控制技術(shù),它又有什么優(yōu)勢(shì)呢?其利天下技術(shù)無刷電機(jī)驅(qū)動(dòng)方案開發(fā)
    的頭像 發(fā)表于 06-07 18:42 ?1314次閱讀
    其利天下技術(shù)·無刷電機(jī)<b class='flag-5'>弱</b>磁控制是什么?有什么好處·BLDC驅(qū)動(dòng)方案

    什么是電機(jī)的磁?電機(jī)磁的可能原因有哪些?

    在電機(jī)運(yùn)行的過程中,我們有時(shí)會(huì)遇到電機(jī)磁的情況。電機(jī)磁,簡(jiǎn)而言之,即電機(jī)在運(yùn)行時(shí)輸出功率下降,不足以滿足正常使用需求的現(xiàn)象。這一現(xiàn)象可能由多種原因引起,對(duì)電機(jī)的性能和運(yùn)行穩(wěn)定性產(chǎn)生不良影響。本文將詳細(xì)探討電機(jī)的磁現(xiàn)象及其可
    的頭像 發(fā)表于 06-04 16:15 ?4807次閱讀

    4G手機(jī)信號(hào)放大器:解決信號(hào)區(qū),提升移動(dòng)網(wǎng)絡(luò)

    深圳特信電子|4G手機(jī)信號(hào)放大器:解決信號(hào)區(qū),提升移動(dòng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-06 08:58 ?1916次閱讀

    STM32 GPIO上拉能做輸入輸出嗎?

    STM32 GPIO 上拉能做輸入輸出嗎
    發(fā)表于 04-07 07:07

    使用WorkBench做BLDC的磁控制,但是電機(jī)轉(zhuǎn)速?zèng)]看到提升的跡象,為什么?

    目前使用WorkBench做BLDC的磁控制,已經(jīng)使能了MTPA和Flux weakening選項(xiàng),查看單片機(jī)運(yùn)行的反饋也有勾選“Flux weakening”,但是電機(jī)轉(zhuǎn)速?zèng)]看到提升的跡象。空轉(zhuǎn)額定是5500rpm左右,開磁還是這么多。
    發(fā)表于 04-03 08:10

    FOC電機(jī)控制HALL+磁,開啟磁之后為什么轉(zhuǎn)速會(huì)一直增加,不受PI控制?

    FOC電機(jī)控制代碼使用HALL沒開啟磁之前可以通過PI調(diào)節(jié)轉(zhuǎn)速,但是開啟磁之后為什么轉(zhuǎn)速會(huì)一直增加,不受PI控制?
    發(fā)表于 03-27 07:55

    電機(jī)控制磁開啟之后,為什么轉(zhuǎn)速提高電流也提升了?

    根據(jù)磁控制原理,不應(yīng)該是達(dá)到當(dāng)前電壓轉(zhuǎn)速極限之后開啟磁電流降低,轉(zhuǎn)速增加嗎?
    發(fā)表于 03-27 06:50
    全讯网最方便的新全讯网| 百家乐外挂| 大发888怎么代充| 四方百家乐的玩法技巧和规则 | 乌拉特后旗| 赌场大轮盘| 皇冠走地| 瑞丰国际娱乐| 捕鱼棋牌游戏| 大发888娱乐城官方下载安装| 老虎机遥控器多少钱| 百家乐代理合作| 视频百家乐平台出租| 真钱百家乐游戏排行| 百家乐庄家出千内幕| 澳门百家乐真人娱乐场| 百家乐专家赢钱打法| 百家乐视频游戏界面| 保时捷百家乐娱乐城| 百家乐平台有什么优势| 百家乐平台要多少钱| 百家乐马宝| 顶尖百家乐学习| 百家乐庄闲的冷热| 百家乐在线手机玩| 百家乐对子计算方法| 百家乐平台哪个有在线支付呢| 真人百家乐赌博技巧| 壹贰博百家乐娱乐城| 百家乐网站制作| 百家乐喜牛| 状元百家乐的玩法技巧和规则| 电玩百家乐的玩法技巧和规则| 百家乐规则以及玩法| 大发888代理平台| 大发888官方6222| 手机棋牌游戏| 环澳娱乐| 鄂托克前旗| 百家乐官网经验在哪找| 政和县|